期刊导航
作者导航
机构导航
期刊评价报告
2025版
期刊开放获取
下载APP
欢迎
四川轻化工大学
请使用中文期刊手机助手
APP扫描二维码获取权限
登录
期刊文献
+
任意字段
题名或关键词
题名
关键词
摘要
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
摘要
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
检索历史
共找到
7
篇文章
<
1
>
每页显示
20
50
100
已选
0
条
导出题录
批量处理
导出题录
下载全文
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度
被引量
时效性
基于图表示学习的APT狩猎
认领
引用
1
作者
刘伎昭
王浩荡
+2 位作者
单芳芳
李军
张书钦
《计算机工程与设计》
北大核心
2026年第7期2008-2016,共9页
现有图表示学习方法在APT威胁狩猎中过度依赖具体属性值(如IP地址),且图级表示忽略节点间细粒度信息。文中将APT威胁狩猎形式化为溯源图与查询图的相似性搜索问题,提出基于图神经网络的攻击模式表示学习模型GRNEAPT。该模型通过学习抽...
现有图表示学习方法在APT威胁狩猎中过度依赖具体属性值(如IP地址),且图级表示忽略节点间细粒度信息。文中将APT威胁狩猎形式化为溯源图与查询图的相似性搜索问题,提出基于图神经网络的攻击模式表示学习模型GRNEAPT。该模型通过学习抽象攻击模式而非具体属性值,提升了泛化能力;设计成对节点比较方法补充图级嵌入,捕获节点特征分布、重要子结构和局部结构差异等细粒度信息,克服了单纯图级表示的局限性。在DARPA TC3和DARPA OpTC公开数据集的实验结果表明,GRNE-APT在精确度上较传统模型提升30%,在图相似性度量上表现出色。
展开更多
关键词
APT狩猎
图表示学习
图神经网络
抽象模式
图相似性搜索
攻击模式
节点比较
暂未订购
下载PDF
大规模网络中攻击图自动构建算法研究
认领
引用
被引量:
28
2
作者
叶云
徐锡山
+1 位作者
齐治昌
吴雪阳
《计算机研究与发展》
EI
CSCD
北大核心
2013年第10期2133-2139,共7页
随着计算机技术和网络通信技术的飞速发展,网络安全形势日趋严峻.攻击者往往采取多步骤网络攻击的方式对网内多个漏洞实施逐步击破,而攻击图正好刻画了目标网络内潜在威胁的传播路径.针对目前攻击图构建算法无法很好地适用于大规模目标...
随着计算机技术和网络通信技术的飞速发展,网络安全形势日趋严峻.攻击者往往采取多步骤网络攻击的方式对网内多个漏洞实施逐步击破,而攻击图正好刻画了目标网络内潜在威胁的传播路径.针对目前攻击图构建算法无法很好地适用于大规模目标网络的问题,通过深入分析传统攻击图构建算法的不足和目标环境的特点,提出了一种新的构建攻击图的方法.首先,采用攻击图建模语言(Attack Graphs Modeling Language,AGML)形式化描述漏洞知识库和目标环境;其次,提出了目标环境的预处理技术,为目标环境中的属性建立索引,然后利用攻击模式的实例化技术构建攻击图.通过对该算法的时间复杂度分析和模拟实验验证,表明该算法具有良好的可扩展性,能够为具有复杂网络拓扑结构的大规模目标网络自动构建攻击图.
展开更多
关键词
网络安全
漏洞
攻击图
攻击模式
攻击图自动构建
暂未订购
下载PDF
多源攻击模式图入侵检测方法
认领
引用
被引量:
5
3
作者
张礼哲
顾兆军
+1 位作者
何波
刘树发
《计算机工程与设计》
北大核心
2016年第11期2909-2916,共8页
针对入侵检测分析方法中因IDS误报漏报,无法完整还原整个攻击场景的问题,提出一种基于多源日志分析的入侵检测方法。使用PrefixSpan算法对序列化后的攻击过程序列数据进行频繁模式挖掘,构建多源攻击模式图;当网络中产生新警告时,按警告...
针对入侵检测分析方法中因IDS误报漏报,无法完整还原整个攻击场景的问题,提出一种基于多源日志分析的入侵检测方法。使用PrefixSpan算法对序列化后的攻击过程序列数据进行频繁模式挖掘,构建多源攻击模式图;当网络中产生新警告时,按警告所属设备在攻击模式图中进行攻击模式匹配,匹配成功后采用可疑攻击识别算法构建可疑攻击模式图,发现新的攻击过程。实验结果表明,该方法在进行攻击场景还原时还原率高于其它方法,对未知攻击过程具有一定检测能力。
展开更多
关键词
入侵检测
多源警告
警告日志
频繁模式
攻击模式图
暂未订购
下载PDF
网络攻击图逆向深度优先生成算法
认领
引用
被引量:
8
4
作者
司健
陈鹏
+2 位作者
顾宁平
孙凌枫
王蔚旻
《计算机工程与应用》
CSCD
北大核心
2017年第3期131-137,共7页
大规模网络节点数量多,连接关系复杂,现有攻击图生成方法存在节点爆炸问题,针对大规模网络的这种特点,提出了一种逆向深度优先攻击图生成算法。首先对攻击图的相关概念进行了简要介绍,并分析了逆向生成算法流程。然后,鉴于生成攻击图过...
大规模网络节点数量多,连接关系复杂,现有攻击图生成方法存在节点爆炸问题,针对大规模网络的这种特点,提出了一种逆向深度优先攻击图生成算法。首先对攻击图的相关概念进行了简要介绍,并分析了逆向生成算法流程。然后,鉴于生成攻击图过程中要对网络可达性进行测试,因此,同时提出了基于区间树的规则匹配算法,最后,对攻击图生成算法进行了实际环境测试,并对测试结果进行了验证分析。实验结果表明,该攻击图生成算法能以O(lgn)的时间复杂度高效检测网络可达性,优化网络攻击图生成结果。
展开更多
关键词
网络攻击图
攻击模板
有效路径
区间树
规则匹配
暂未订购
下载PDF
基于攻击模式的反向搜索攻击图生成算法
认领
引用
被引量:
5
5
作者
赵豹
张怡
孟源
《计算机工程与科学》
CSCD
北大核心
2011年第7期18-24,共7页
在使用攻击图方法分析网络中脆弱性之间关系时,网络规模一直是制约攻击图生成算法效率的根本因素。本文提出了一个基于攻击模式的高效攻击图反向生成算法。首先,对已有网络模型做出改进,提出了新型的基于网络中关键属性的模型,该模型使...
在使用攻击图方法分析网络中脆弱性之间关系时,网络规模一直是制约攻击图生成算法效率的根本因素。本文提出了一个基于攻击模式的高效攻击图反向生成算法。首先,对已有网络模型做出改进,提出了新型的基于网络中关键属性的模型,该模型使用子网掩码压缩网络连接关系,达到缩小网络规模的目的。其次,使用网络模型中的关键属性对脆弱性进行描述,进而抽象出攻击模式,使攻击图生成算法建立在有限的攻击模式上,提高了算法效率。再次,提出了基于攻击模式的属性攻击图自动生成算法,该算法根据攻击目标反向推导出攻击路径。此外,算法在生成属性攻击图时,能够识别攻击路径中的"圈",只保留有意义的"圈",且不进入"圈"的循环之中。最后,通过实验和分析表明,算法生成的属性攻击图相比正向算法生成的攻击图在节点数量上要少,不存在与达到攻击目标无关的节点。算法具有较好的时间复杂度O(|H|2)-O(|H|3),相比同类算法具有较高的效率,可以应用于大规模网络。
展开更多
关键词
脆弱性
属性攻击图
攻击模式
暂未订购
下载PDF
基于权限提升矩阵的攻击图生成方法
认领
引用
被引量:
7
6
作者
秦虎
王建利
彭逍遥
《北京理工大学学报》
EI
CAS
CSCD
北大核心
2019年第1期101-105,共5页
目前的攻击图生成算法的复杂度较高,难以应用于大规模网络环境的攻击图生成.本文对攻击图构建过程进行了研究,在攻击模式库和目标环境描述模型的基础上,提出了基于权限提升矩阵的攻击图生成方法,以矩阵描述攻击过程中攻击者的权限提升过...
目前的攻击图生成算法的复杂度较高,难以应用于大规模网络环境的攻击图生成.本文对攻击图构建过程进行了研究,在攻击模式库和目标环境描述模型的基础上,提出了基于权限提升矩阵的攻击图生成方法,以矩阵描述攻击过程中攻击者的权限提升过程,能够以较低的算法复杂度生成攻击图.搭建实验网络,验证了本文算法的攻击图生成过程.
展开更多
关键词
风险评估
攻击图
权限提升矩阵
攻击模式
暂未订购
下载PDF
基于攻击模式的完备攻击图自动生成方法
认领
引用
被引量:
3
7
作者
刘龙
陈秀真
李建华
《计算机工程》
CAS
CSCD
2013年第10期127-132,共6页
无圈攻击图结构简单,但在构建过程中会导致部分路径缺失。为此,给出完备攻击图的概念,提出基于攻击模式的完备攻击图自动生成方法。通过分析网络防火墙的配置文件,自动获取网络连通性。完善攻击模式知识库以优化攻击者能力建模,并在此...
无圈攻击图结构简单,但在构建过程中会导致部分路径缺失。为此,给出完备攻击图的概念,提出基于攻击模式的完备攻击图自动生成方法。通过分析网络防火墙的配置文件,自动获取网络连通性。完善攻击模式知识库以优化攻击者能力建模,并在此基础上设计广度优先前向搜索的攻击图生成算法,实现自动生成完备攻击图的原型。实验结果表明,该方法的自动化程度高、时间消耗少,可应用于大型网络。
展开更多
关键词
网络安全
脆弱性
攻击图
网络连通性
防火墙
攻击模式
暂未订购
下载PDF
题名
基于图表示学习的APT狩猎
认领
引用
1
作者
刘伎昭
王浩荡
单芳芳
李军
张书钦
机构
中原工学院计算机学院
出处
《计算机工程与设计》
北大核心
2026年第7期2008-2016,共9页
基金
河南省重点研发专项基金项目(251111212000)。
摘要
现有图表示学习方法在APT威胁狩猎中过度依赖具体属性值(如IP地址),且图级表示忽略节点间细粒度信息。文中将APT威胁狩猎形式化为溯源图与查询图的相似性搜索问题,提出基于图神经网络的攻击模式表示学习模型GRNEAPT。该模型通过学习抽象攻击模式而非具体属性值,提升了泛化能力;设计成对节点比较方法补充图级嵌入,捕获节点特征分布、重要子结构和局部结构差异等细粒度信息,克服了单纯图级表示的局限性。在DARPA TC3和DARPA OpTC公开数据集的实验结果表明,GRNE-APT在精确度上较传统模型提升30%,在图相似性度量上表现出色。
关键词
APT狩猎
图表示学习
图神经网络
抽象模式
图相似性搜索
攻击模式
节点比较
Keywords
APT hunting
graph
representation learning
graph
neural network
abstract
pattern
image similarity search
attack
pattern
node comparison
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
暂未订购
下载PDF
题名
大规模网络中攻击图自动构建算法研究
认领
引用
被引量:
28
2
作者
叶云
徐锡山
齐治昌
吴雪阳
机构
国防科学技术大学计算机学院
出处
《计算机研究与发展》
EI
CSCD
北大核心
2013年第10期2133-2139,共7页
基金
国家"八六三"高技术研究发展计划基金项目(2009AA01Z436
2007AA010502)
摘要
随着计算机技术和网络通信技术的飞速发展,网络安全形势日趋严峻.攻击者往往采取多步骤网络攻击的方式对网内多个漏洞实施逐步击破,而攻击图正好刻画了目标网络内潜在威胁的传播路径.针对目前攻击图构建算法无法很好地适用于大规模目标网络的问题,通过深入分析传统攻击图构建算法的不足和目标环境的特点,提出了一种新的构建攻击图的方法.首先,采用攻击图建模语言(Attack Graphs Modeling Language,AGML)形式化描述漏洞知识库和目标环境;其次,提出了目标环境的预处理技术,为目标环境中的属性建立索引,然后利用攻击模式的实例化技术构建攻击图.通过对该算法的时间复杂度分析和模拟实验验证,表明该算法具有良好的可扩展性,能够为具有复杂网络拓扑结构的大规模目标网络自动构建攻击图.
关键词
网络安全
漏洞
攻击图
攻击模式
攻击图自动构建
Keywords
network security
vulnerability
attack
graph
attack
pattern
attack
graph
automatedgeneration
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
暂未订购
下载PDF
题名
多源攻击模式图入侵检测方法
认领
引用
被引量:
5
3
作者
张礼哲
顾兆军
何波
刘树发
机构
中国民航大学信息安全测评中心
中国民航大学计算机科学与技术学院
天津市公安局网络安全保卫总队
出处
《计算机工程与设计》
北大核心
2016年第11期2909-2916,共8页
基金
民航局科技基金项目(MHRD20140205
MHRD20150233)
+4 种基金
民航局安全能力建设资金基金项目(PDSA0008)
民航安全基金项目(PESA0001)
中央高校基本科研业务费中国民航大学专项基金项目(3122013Z008
3122013C004
3122015D025)
摘要
针对入侵检测分析方法中因IDS误报漏报,无法完整还原整个攻击场景的问题,提出一种基于多源日志分析的入侵检测方法。使用PrefixSpan算法对序列化后的攻击过程序列数据进行频繁模式挖掘,构建多源攻击模式图;当网络中产生新警告时,按警告所属设备在攻击模式图中进行攻击模式匹配,匹配成功后采用可疑攻击识别算法构建可疑攻击模式图,发现新的攻击过程。实验结果表明,该方法在进行攻击场景还原时还原率高于其它方法,对未知攻击过程具有一定检测能力。
关键词
入侵检测
多源警告
警告日志
频繁模式
攻击模式图
Keywords
intrusion detection
multi-source alerts
alert log
frequent
pattern
attack pattern graph
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
暂未订购
下载PDF
题名
网络攻击图逆向深度优先生成算法
认领
引用
被引量:
8
4
作者
司健
陈鹏
顾宁平
孙凌枫
王蔚旻
机构
中国电子科技集团公司第二十八研究所第一研究部
出处
《计算机工程与应用》
CSCD
北大核心
2017年第3期131-137,共7页
摘要
大规模网络节点数量多,连接关系复杂,现有攻击图生成方法存在节点爆炸问题,针对大规模网络的这种特点,提出了一种逆向深度优先攻击图生成算法。首先对攻击图的相关概念进行了简要介绍,并分析了逆向生成算法流程。然后,鉴于生成攻击图过程中要对网络可达性进行测试,因此,同时提出了基于区间树的规则匹配算法,最后,对攻击图生成算法进行了实际环境测试,并对测试结果进行了验证分析。实验结果表明,该攻击图生成算法能以O(lgn)的时间复杂度高效检测网络可达性,优化网络攻击图生成结果。
关键词
网络攻击图
攻击模板
有效路径
区间树
规则匹配
Keywords
network
attack
graph
attack
pattern
available path
segment tree
rule matching
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
暂未订购
下载PDF
题名
基于攻击模式的反向搜索攻击图生成算法
认领
引用
被引量:
5
5
作者
赵豹
张怡
孟源
机构
95972部队
国防科学技术大学计算机学院
出处
《计算机工程与科学》
CSCD
北大核心
2011年第7期18-24,共7页
基金
国家863计划资助项目(2009AA01Z432)
摘要
在使用攻击图方法分析网络中脆弱性之间关系时,网络规模一直是制约攻击图生成算法效率的根本因素。本文提出了一个基于攻击模式的高效攻击图反向生成算法。首先,对已有网络模型做出改进,提出了新型的基于网络中关键属性的模型,该模型使用子网掩码压缩网络连接关系,达到缩小网络规模的目的。其次,使用网络模型中的关键属性对脆弱性进行描述,进而抽象出攻击模式,使攻击图生成算法建立在有限的攻击模式上,提高了算法效率。再次,提出了基于攻击模式的属性攻击图自动生成算法,该算法根据攻击目标反向推导出攻击路径。此外,算法在生成属性攻击图时,能够识别攻击路径中的"圈",只保留有意义的"圈",且不进入"圈"的循环之中。最后,通过实验和分析表明,算法生成的属性攻击图相比正向算法生成的攻击图在节点数量上要少,不存在与达到攻击目标无关的节点。算法具有较好的时间复杂度O(|H|2)-O(|H|3),相比同类算法具有较高的效率,可以应用于大规模网络。
关键词
脆弱性
属性攻击图
攻击模式
Keywords
vulnerability
attribute
attack
graph
attack
pattern
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
暂未订购
下载PDF
题名
基于权限提升矩阵的攻击图生成方法
认领
引用
被引量:
7
6
作者
秦虎
王建利
彭逍遥
机构
中国信息安全测评中心
出处
《北京理工大学学报》
EI
CAS
CSCD
北大核心
2019年第1期101-105,共5页
摘要
目前的攻击图生成算法的复杂度较高,难以应用于大规模网络环境的攻击图生成.本文对攻击图构建过程进行了研究,在攻击模式库和目标环境描述模型的基础上,提出了基于权限提升矩阵的攻击图生成方法,以矩阵描述攻击过程中攻击者的权限提升过程,能够以较低的算法复杂度生成攻击图.搭建实验网络,验证了本文算法的攻击图生成过程.
关键词
风险评估
攻击图
权限提升矩阵
攻击模式
Keywords
risk assessment
attack
graph
privilege escalation matrix
attack
pattern
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
暂未订购
下载PDF
题名
基于攻击模式的完备攻击图自动生成方法
认领
引用
被引量:
3
7
作者
刘龙
陈秀真
李建华
机构
上海交通大学信息安全工程学院
上海交通大学电子信息与电气工程学院
出处
《计算机工程》
CAS
CSCD
2013年第10期127-132,共6页
基金
国家"973"计划基金资助项目(2010CB731403
2010CB731406)
+3 种基金
国家自然科学基金资助项目(61071152
61271316)
"十二五"国家科技支撑计划基金资助项目(2012BAH38B04)
西安交通大学制造系统工程国家重点实验室开放课题基金资助项目(sklms2012005)
摘要
无圈攻击图结构简单,但在构建过程中会导致部分路径缺失。为此,给出完备攻击图的概念,提出基于攻击模式的完备攻击图自动生成方法。通过分析网络防火墙的配置文件,自动获取网络连通性。完善攻击模式知识库以优化攻击者能力建模,并在此基础上设计广度优先前向搜索的攻击图生成算法,实现自动生成完备攻击图的原型。实验结果表明,该方法的自动化程度高、时间消耗少,可应用于大型网络。
关键词
网络安全
脆弱性
攻击图
网络连通性
防火墙
攻击模式
Keywords
network security
vulnerability
attack
graph
network connectivity
firewall
attack
pattern
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
暂未订购
下载PDF
题名
作者
出处
发文年
被引量
操作
1
基于图表示学习的APT狩猎
刘伎昭
王浩荡
单芳芳
李军
张书钦
《计算机工程与设计》
北大核心
2026
0
暂未订购
下载PDF
2
大规模网络中攻击图自动构建算法研究
叶云
徐锡山
齐治昌
吴雪阳
《计算机研究与发展》
EI
CSCD
北大核心
2013
28
暂未订购
下载PDF
3
多源攻击模式图入侵检测方法
张礼哲
顾兆军
何波
刘树发
《计算机工程与设计》
北大核心
2016
5
暂未订购
下载PDF
4
网络攻击图逆向深度优先生成算法
司健
陈鹏
顾宁平
孙凌枫
王蔚旻
《计算机工程与应用》
CSCD
北大核心
2017
8
暂未订购
下载PDF
5
基于攻击模式的反向搜索攻击图生成算法
赵豹
张怡
孟源
《计算机工程与科学》
CSCD
北大核心
2011
5
暂未订购
下载PDF
6
基于权限提升矩阵的攻击图生成方法
秦虎
王建利
彭逍遥
《北京理工大学学报》
EI
CAS
CSCD
北大核心
2019
7
暂未订购
下载PDF
7
基于攻击模式的完备攻击图自动生成方法
刘龙
陈秀真
李建华
《计算机工程》
CAS
CSCD
2013
3
暂未订购
下载PDF
已选
0
条
导出题录
批量处理
导出题录
下载全文
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
帐号登录
手机快捷登录
扫码登录
登录
IP登录
《用户服务协议》
与
《隐私政策》
注册新用户
忘记密码
第三方登录
微信登录
QQ登录
馆外登录
中国科技云登录
中国科学院
中国医学科学院
获取短信验证码
登 录
《用户服务协议》
与
《隐私政策》
第三方登录
微信登录
QQ登录
馆外登录
中国科技云登录
中国科学院
中国医学科学院
使用
中文期刊助手
扫描二维码
批量处理
在线咨询
使用帮助
返回顶部
意见反馈
标题
*
邮箱
*
反馈意见
*
验证码
看不清楚?点击换一个
*
保存
取消
请在输入框中输入下图中的验证字符。
看不清楚?点击换一个
提交